int(4023)

Vulnerability Bulletins


Obtención de información sensible en BIND

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software BIND

Description

Se ha encontrado una vulnerabilidad en BIND de Red Hat Enterprise Linux 5 y Fedora. La vulnerabilidad reside en un error al crear el fichero "etc/rndc.key" con permisos inseguros.

Un atacante local podría leer el contenido del fichero "/etc/rndc.key" y ejecutar comandos no autorizados para controlar el demonio BIND mediante la utilidad "rndc".

Solution



Actualización de software

Red Hat (RHSA-2008:0300-16)
RHEL Desktop Workstation (v. 5 cliente)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2007-6283
BID

Other resources

Red Hat Security Advisory (RHSA-2008:0300-16)
https://rhn.redhat.com/errata/RHSA-2008-0300.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-05-26
Ministerio de Defensa
CNI
CCN
CCN-CERT